DEAS

DEAS

Curso: DEAS – Digital Evidence Acquisition Specialist

(Especialista en Adquisición de Evidencia Digital)

Curso: Adquisición de Evidencia Digital: Métodos y Procedimientos

Días: Del 3 al 12 de Marzo 2025   Lunes, Miércoles y Viernes        Horarios 18:00 a 22:00 horas

Duración total: 20 horas

Modalidad: Presencial (cupo limitado) o virtual (en línea)


Objetivo general:

Capacitar a los participantes en los principios, herramientas y procedimientos para la adquisición de evidencia digital, garantizando su integridad, validez y cumplimiento con los marcos legales aplicables.

Requisitos: Conocimiento básico demostrable en Criminalística e Informática.

Material a utilizar:

  • Computadora o Laptop con al menos 80 Gb de espacio libre.
  • Teléfono Celular y Cable de Datos USB
  • Memoria USB
  • Cuaderno y Pluma

Estructura del Curso


Módulo 1: Introducción a la Adquisición de Evidencia Digital

Duración: 2 horas
Objetivo: Comprender los fundamentos de la evidencia digital y la importancia de la adquisición en investigaciones legales y cibernéticas.

Temas:

  • ¿Qué es la evidencia digital? Definición y características.
  • Principios básicos: integridad, autenticidad y cadena de custodia.
  • Rol de la adquisición dentro del proceso forense.
  • Contexto legal y normativo.

Actividades:

  • Análisis de casos reales donde la adquisición de evidencia digital fue clave.
  • Discusión grupal: desafíos en la recolección de evidencia digital.


Módulo 2: Fundamentos Técnicos de la Evidencia Digital

Duración: 3 horas
Objetivo: Entender los tipos de dispositivos, datos y estructuras donde se encuentra la evidencia digital.

Temas:

  • Dispositivos fuente: computadoras, dispositivos móviles, IoT, redes.
  • Tipos de datos: datos en reposo, en tránsito y volátiles.
  • Estructura de almacenamiento: sistemas de archivos (NTFS, FAT32, ext4, etc.).
  • Riesgos de alteración y cómo mitigarlos.

Actividades:

  • Identificación práctica de dispositivos y tipos de datos en ejercicios visuales.
  • Ejercicio teórico: clasificación de sistemas de archivos y tipos de datos.


Módulo 3: Metodologías y Herramientas para la Adquisición de Evidencia Digital

Duración: 5 horas
Objetivo: Familiarizarse con las técnicas y herramientas utilizadas en la adquisición de evidencia digital.
Temas:

  • Métodos de adquisición:
    • Adquisición completa (imágenes forenses).
    • Adquisición selectiva (archivos específicos).
    • Adquisición de datos volátiles (memoria RAM, procesos activos).
  • Uso de herramientas forenses: FTK Imager, Autopsy, dd, Guymager, entre otras.
  • Adquisición en dispositivos móviles y nube.
  • Protocolos para evitar la contaminación de evidencia.

Actividades:

  • Demostración práctica del uso de FTK Imager y dd para crear imágenes forenses.
  • Simulación de adquisición de datos en un dispositivo móvil.


Módulo 4: Procedimientos de Preservación y Validación

Duración: 4 horas
Objetivo: Garantizar que la evidencia digital adquirida sea válida y admisible en procesos legales.
Temas:

  • Validación de imágenes forenses mediante hash (MD5, SHA-1, SHA-256).
  • Preservación de datos: uso de discos de solo lectura y herramientas write-blocker.
  • Registro y documentación en la cadena de custodia.
  • Empaquetado y etiquetado de dispositivos y medios de almacenamiento.

Actividades:

  • Práctica de generación y verificación de hash en un entorno controlado.
  • Elaboración de un registro de cadena de custodia con escenarios simulados.


Módulo 5: Consideraciones Legales y Éticas

Duración: 3 horas
Objetivo: Entender el marco normativo y los principios éticos asociados con la adquisición de evidencia digital.
Temas:

  • Legislación aplicable: local, nacional e internacional.
  • Principios de privacidad y derechos humanos.
  • Requisitos para la admisibilidad de evidencia digital en tribunales.
  • Ética en la adquisición de datos digitales.

Actividades:

  • Análisis de normativas legales aplicables en casos específicos.
  • Discusión grupal sobre dilemas éticos en la adquisición de evidencia.


Módulo 6: Evaluación Final y Cierre

Duración: 3 horas
Objetivo: Evaluar los conocimientos adquiridos y consolidar los aprendizajes.
Temas:

  • Repaso de conceptos clave.
  • Evaluación teórico-práctica.
  • Retroalimentación personalizada y resolución de dudas.

Actividades:

  • Examen teórico con preguntas de opción múltiple.
  • Simulación final de un proceso de adquisición: los participantes realizan un ejercicio completo desde la identificación hasta la validación de la evidencia.

Metodología

  • Clases teóricas: Explicaciones interactivas y discusión de conceptos.
  • Prácticas: Uso de herramientas y simulaciones en entornos controlados.
  • Materiales: Manual del curso, acceso a software forense y ejercicios guiados.

Evaluación

  • Examen teórico: 40%.
  • Prácticas: 40%.
  • Participación y desempeño en simulaciones: 20%.


Certificación

Al finalizar, los participantes recibirán un certificado electrónico que los acredita como especialistas en procedimientos y mejores prácticas de adquisición de evidencia digital, respaldado por la institución organizadora y un reconocimiento físico, con validez oficial.

Inversión del curso: $ 3,500 MXN (Tres Mil Quinientos pesos 00/100 M.N.)

Transferencia Electrónica SANTANDER: CLABE interbancaria – 014180140086097502

Dudas y Comentarios: A través de WhatsApp 5556384283

Indigitoz, Ecatepec, Edomex.
(+52) 55 4140 1804
Creado con Webnode
¡Crea tu página web gratis! Esta página web fue creada con Webnode. Crea tu propia web gratis hoy mismo! Comenzar